Information Security Officer

Il y a 3 jours

, Belgique CARYA GROUP Temps plein 60 000 € - 80 000 € Contrat
# Information Security Officer## Hybride (Ruisbroek)Zo gaat het eraan toe:Bij CARYA gaan we op zoek naar de beste, slimste IT-oplossingen voor onze klanten. Zo helpen we hen efficiënter – en dus ook competitiever – te worden. Om dat zo goed mogelijk te doen, kijken we met een open en realistische blik naar de toekomst. Overal waar verandering processen overhoopgooit, zien wij nieuwe kansen. En dat vraagt lef. Het lef om verder te kijken dan vandaag en morgen. Het lef om een pionier te zijn in technologische ontwikkelingen. Met die insteek gaan we elke dag opnieuw aan de slag. En dat wil zeggen dat jij als medewerker in een unieke, dynamische en inspirerende omgeving terechtkomt. Als je durft, natuurlijk.https://www.carya.eusolliciteren### Information Security Officer die van compliance een concurrentievoordeel maaktBij CARYA beheren autodealers en -groepen in de Benelux en daarbuiten hun meest kritische processen op onze platformen. Dat vertrouwen is niet vanzelfsprekend — het verdien je elke dag opnieuw. En jij bent degene die dat vertrouwen structureel verankert.
We groeien. De regelgeving (NIS2/CyFun, Cyber Resilience Act, GDPR) evolueert razendsnel. En onze security governance groeit mee. Daarvoor zoeken we een Information Security Officer met een scherp oog voor beleid én een pragmatische ingesteldheid.
Jij bent de spil van onze security governance — niet de persoon die ad hoc brandjes blust, maar de architect van een volwassen, auditeerbaar systeem.*Governance & compliance (~50%)
* Je bouwt en bewaakt ons ISMS conform ISO 27001, vertaalt NIS2/CyFun en de Cyber Resilience Act naar werkbaar beleid, en rapporteert helder over risico's aan de directie. Je plant en begeleidt interne en externe audits, en zorgt dat bevindingen ook effectief worden opgevolgd.*Supply chain & klanten (~50%)
* Je screent leverancierscontracten op security
- en privacybepalingen, voert third-party risk assessments uit, en ondersteunt sales en legal bij klantvragen en security questionnaires.
Wat je meebrengt:
* Bewezen ervaring in information security governance in een IT
- of softwareomgeving
* Diepgaande kennis van ISO 27001/27002:2022 — Lead Implementer of Lead Auditor certificering is een sterke troef
* Hands-on ervaring met een GRC-tool
* Gedegen kennis van NIS2/CyFun, CRA en GDPR
* Sterk in stakeholdermanagement: jij verbindt IT, business, legal en directie
* Vlot in het Nederlands en Engels; Frans is een pluspuntEen sleutelrol in een groeiende internationale groep waar jouw werk écht telt — niet verloren gaat in bureaucratie. Je werkt met directe lijn naar het management, en zet zelf de norm voor hoe wij als groep met security omgaan.
Daarboven: een competitief pakket (te bespreken), ruimte voor hybride werken, en een organisatie die volop investeert in haar mensen.